国内

尼崎市の紛失USB「パスワード総当たりで解読可能性」は 専門家は「甘いパスワード」懸念

23日、問題を受けて記者会見をする稲村和美市長(写真/時事通信フォト)

23日、問題を受けて記者会見をする稲村和美市長(写真/時事通信フォト)

 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失したことを発表した。USBメモリには、市民の氏名、住所、生年月日のほか、住民税に関する情報、生活保護受給世帯と児童手当受給世帯の口座情報なども収められていた。

 6月21日、委託業者が作業のため、市の許可なくデータを記録したUSBメモリを市政情報センターから持ち出した。作業完了後にデータをすぐ消去せず、USBメモリを持ったまま飲食店に立ち寄った結果、カバンごと紛失した。翌22日、委託業者が警察署に遺失物届を提出するとともに、尼崎市にUSBメモリ紛失の報告がされた。

「前代未聞の出来事で、あまりに個人情報の扱いが杜撰(ずさん)すぎます。しかし、ここまでは尼崎市もまだ“被害者”と言えたかもしれません。なのに23日に行われた記者会見で、担当者が“USBメモリにかけられたパスワード解読のヒント”をもらしてしまったのです」(全国紙記者)

 USBメモリにはパスワードがかけられ、内容については暗号化処理が施されているとのこと。会見で記者からの「第三者がパスワードを解いてしまうことは?」という質問に回答するなかで、担当者はパスワードの桁数や文字種について触れてしまった。

 一連の発言に対して、ネット上を中心に批判が殺到。担当者の発言をヒントに〈これがパスワードではないか〉と大喜利のような流れが生まれ、「amagasaki2022」がTwitterでトレンド入りする事態となった。

 ITジャーナリストの三上洋氏が、今回の騒動について解説する。

「何度か間違ったパスワードを入力するとロックがかかる仕様のUSBメモリであれば、リスクはあまりないと言えるかもしれません。しかし、何度もパスワードを試せる仕様であれば、総当たり攻撃(※暗号解読方法のひとつで、可能な組み合わせをすべて試す方法)が有効になりかねない。パスワードに総当たり攻撃を仕掛けるとき、それが何桁なのかわからない場合と、桁数がわかっている場合とでは大違いです」(三上氏、以下同)

 三上氏は、「甘いパスワードが使われていた可能性がある」とも指摘する。

「データを外部に持ち出す際のルールを市が細かく定めていたわけではなく、委託業者が勝手にやったことです。そのためUSBメモリのパスワードも社員個人の裁量で決めていた可能性が高く、入力しやすさを優先した“甘いパスワード”になっていたかもしれません。

 本来であれば現金輸送と同じくらいの警戒度が必要なはずなのに、セキュリティの教科書に出てくる悪い見本を現実に起こしてしまった騒動と言えます。ただ一点、頭に入れておきたいのは、データが流出したわけではなく、USBメモリの“紛失”であること。当該メモリを手にした人に知識がなければ、パスワード解読にまでは至らないかもしれません」

 一体USBメモリはどこへ消えたのか。第三者の手に渡っているとしたら──。不安にかられる尼崎市民のためにも、早期の問題解決を願う。

関連記事

トピックス

司忍組長も姿を見せた事始め式に密着した
《山口組「事始め」に異変》緊迫の恒例行事で「高山若頭の姿見えない…!」館内からは女性の声が聞こえ…納会では恒例のカラオケ大会も
NEWSポストセブン
M-1での復帰は見送りとなった松本(時事通信フォト)
《松本人志が出演見送りのM-1》今年の審査員は“中堅芸人”大量増へ 初選出された「注目の2人」
NEWSポストセブン
浩子被告の顔写真すら報じられていない
田村瑠奈被告(30)が抱えていた“身体改造”願望「スネークタンにしたい」「タトゥーを入れたい」母親の困惑【ススキノ首切断事件】
NEWSポストセブン
「好きな女性アナウンサーランキング2024」でTBS初の1位に輝いた田村真子アナ(田村真子のInstagramより)
《好きな女性アナにランクイン》田村真子、江藤愛の2トップに若手も続々成長!なぜTBS女性アナは令和に躍進したのか
NEWSポストセブン
原英莉花(時事通信フォト)
女子ゴルフ・原英莉花「米ツアー最終予選落ち」で来季は“マイナー”挑戦も 成否の鍵は「師匠・ジャンボ尾崎の宿題」
NEWSポストセブン
筑波大学・生命環境学群の生物学類に推薦入試で合格したことがわかった悠仁さま(時事通信フォト)
《筑波大キャンパスに早くも異変》悠仁さま推薦合格、学生宿舎の「大規模なリニューアル計画」が進行中
NEWSポストセブン
筒香が独占インタビューに応じ、日本復帰1年目を語った(撮影/藤岡雅樹)
「シーズン中は成績低迷で眠れず、食欲も減った」DeNA筒香嘉智が明かす“26年ぶり日本一”の舞台裏 「嫌われ者になることを恐れない強い組織になった」
NEWSポストセブン
陛下と共に、三笠宮さまと百合子さまの俳句集を読まれた雅子さま。「お孫さんのことをお詠みになったのかしら、かわいらしい句ですね」と話された(2024年12月、東京・千代田区。写真/宮内庁提供)
【61才の誕生日の決意】皇后雅子さま、また1つ歳を重ねられて「これからも国民の皆様の幸せを祈りながら…」 陛下と微笑む姿
女性セブン
『世界の果てまでイッテQ!』に「ヴィンテージ武井」として出演していた芸人の武井俊祐さん
《消えた『イッテQ』芸人が告白》「数年間は番組を見られなかった」手越復帰に涙した理由、引退覚悟のオーディションで掴んだ“準レギュラー”
NEWSポストセブン
10月1日、ススキノ事件の第4回公判が行われた
「激しいプレイを想像するかもしれませんが…」田村瑠奈被告(30)の母親が語る“父娘でのSMプレイ”の全貌【ススキノ首切断事件】
NEWSポストセブン
12月6日に急逝した中山美穂さん
《追悼》中山美穂さん、芸能界きっての酒豪だった 妹・中山忍と通っていた焼肉店店主は「健康に気を使われていて、野菜もまんべんなく召し上がっていた」
女性セブン
六代目山口組の司忍組長。今年刊行された「山口組新報」では82歳の誕生日を祝う記事が掲載されていた
《山口組の「事始め式」》定番のカラオケで歌う曲は…平成最大の“ラブソング”を熱唱、昭和歌謡ばかりじゃないヤクザの「気になるセットリスト」
NEWSポストセブン